Linux-kezdő

Felhasználó létrehozása drupal-hoz

Fórumok

Sziasztok!

Egy nginx + php5-fpm környezetben futó Drupal7 weboldal esetén jelent-e problémát, ha a drupal könyvtárstruktúrája olyan felhasználó tulajdonában van, akit az alábbi módon hozok létre:

# adduser --shell /bin/false --disabled-password --disabled-login drupal

Vagy, ha ezzel a paraméterezéssel létrehozott felhasználó esetén bizonyos funkciók egyszerűen nem működnének Drupal7 esetén, akkor milyen paraméterezéssel célszerű létrehozni a felhasználót, ha a cél a biztonság növelése?

Ha ez számít:

  • az nginx<-->php kommunikáció módja: unix socket, a sock fájl "tulajdonosa" a drupal felhasználó lenne.
  • drush-ra nincs szükség
  • a drupal könyvtárstruktúra frissítése egy másik felhasználóval történne, majd `chown -R drupal /.../drupal/`
  • a drupal felhasználónak nem lenne más funkciója

Közösségi háló céges intranetre

Fórumok

Sziasztok!

Lehet kilátásba kerül egy intranetes közösségi háló kialakítása a céges alkalmazottak számára. Lehet jó ötlet, de lehet, hogy tök nagy hülyeség. Kíváncsi vagyok mi a véleményetek és milyen opensource megoldásokat ajánlotok.

Minden érdekel: performancia, kezelhetőség, üzemeltetési tapasztalatok stb...

Köszi mindenkinek előre is!

Bind9 failover vs én :)

Fórumok

Sziasztok!

Szeretnék összehozni egy redundáns dns szerver párt, pár éve megcsináltam viszont most nem jövök rá, hogy mit rontok el.
Hiba a következő lenne, ha frissítem a mesteren a zóna fájlt és újraindítom, a szolga tudomást sem vesz róla, illetve ha
szolgát újraindítom akkor pedig nem kérdezi le a mestertől a zóna adatokat. Ha letelik a lejárati idő akkor szépen szinkronizál a szolga.
Mindezt debian/ubuntu alatt, aki tud kérem világosítson fel.

Mester named.conf.local

zone "test.lan" {
type master;
file "/etc/bind/db.test.lan";
allow-transfer { 10.1.1.2; };
};

Mester db.test.lan

;
; BIND data file for local loopback interface
;
$TTL 300
@ IN SOA dns1.test.lan. root.test.lan. (
8 ; Serial
300 ; Refresh
500 ; Retry
2419200 ; Expire
300 ) ; Negative Cache TTL
;
@ IN NS dns1.
@ IN NS dns2.
@ IN A 10.1.1.1

dns1 IN A 10.1.1.1
dns2 IN A 10.1.1.2

Szolga named.conf.local

zone "test.lan" {
type slave;
file "/etc/bind/db.test.lan";
masters { 10.1.1.1; };
};

ubuntu 14.04.2 LTS nem frissül

Fórumok

Kérem, segítsetek ! Ubuntu 14.04-2 a 3.13.0-39 kernel után semmilyen próbálkozásomra sem frisül Most éppen a frissítéskezelő felajánlja a 3.13.0-52 verziót, amit látszólag fel is tesz, de mégse. Ezzel egyidejűleg rendszerhibát jelez az nvidia 331 telepítésére.
Egyébként pedig egyetlen próbálkozásom sem sikerült az ubuntu 15.04 telepítésére, mert elvárja a 14.10 telepítést, az pedig a fent leírt frissítést. Az nvidia bug leírásában szereplőket végrehajtva az nvidia rendben működik, de egy újabb kernel frissítési próbálkozás után ismét végre kell hajtani a bug-javítást.

[Megoldva]Több OTRS kliens egy központosított dashboard -al

Fórumok

Sziasztok

Szeretnék valamiféle központosított jegykezelést kiépíteni. Olyasmire gondolok, hogy:

Iroda1/kliens1 lát egy OTRS felületet a saját jegyeivel, cmdb -vel stb...
Iroda2/kliens2 lát egy OTRS felületet a saját jegyeivel, cmdb -vel stb...

Kliensek nyilvánvalóan nem látnak rá egymás motyóira, én viszont egy harmadik irodában (központ), egy központi dashboard/otrs -en látom az összes hibajegyet és reflektálni is tudok rá.

Bármilyen megoldásra nyitott vagyok, chroot -olt jail -ek , apache instance -ok stb.

Várom és előre is köszönöm az építő hozzászólásokat.

Pendrive meghalhat a win32 diskimager-től?

Fórumok

Egy pendrivera (16gb lexar),
felírtam win32 diskimagerrel
az arch linux telepítő iso-t.
Működött felment róla az arch.
Mikor windows alatt vissza
szerettem volna csinálni a pendriveot,
gondok adódtak.
EaseUS partition masterrel próbáltam.
Töröltem vele a linux telepítő
fat partícióját ami nem töltötte be az egész pendriveot, és létrehoztam egy új az egész pendriveot betöltő elsődleges fat32 partíciót.
Látszólag rendben lement a művelet, és látszott az intézőben a pendrive betűjele és írni tudtam rá, ám már az gyanús volt hogy a biztonságos eltávolításnál
nem jelent meg semmi, kihúztam a pendriveot majd visszadugtam és már nem látta az intéző, próbáltam az Easeus-al újra létrehozni a partíciót de a partíciós táblát nem tudta lementeni (failed), gondolom hogy előző
alkalommal sem tudta lementeni
a partíciós táblát. A windows lemezkezelője természtesen semmit nem tud kezdeni a win32 diskimagerrel kezelt pendriveal. Mint ahogy a hp format tool sem, hibával elszáll. Korábban az Easeus partition master sikeresen visszaalakította a pendriveot amire kubuntu és chakra telepítő lett írva
win32 diskimagerrel. Próbáltam gparteddel
törölni a partíciót majd fat32 elsődlegest létrehozni, látszólag menti, de windowsba visszabootolva a tünetek ugyanazok. Még megpróbálom dd-vel lenullázni hátha megjavul. A dd hez kérnék paraméter javaslatokat hogy viszonylag gyorsan nullázza a pendrivot.
Lehet hogy elég lenne a partíciós tábla törlése is. Még egy kérdés, ugye a dd nem foglalkozik partíciókkal hanem magát a blokkeszközt írja felül?
Mert a partíciós tábla a pendriveon teljesen hibás, így teljesen át szeretném lépni.

Google és más szolgáltató teszi SPAM-mre a server leveleit...

Fórumok

Sziasztok,

előző fórumot hoztam át ide, mert szerintem ez egy új hiba lesz :(

http://hup.hu/node/126186#comment-1864781

Elvileg csak nem a T csapat blokkol, hanem a google, illetve más szolgáltató is. Ráadásul még a sajátom is...:):


May 3 19:12:18 server postfix/pickup[8025]: A74E81F466: uid=0 from=
May 3 19:12:18 server postfix/cleanup[8039]: A74E81F466: message-id=<20150503171218.A74E81F466@server.server.hu>
May 3 19:12:18 server postfix/qmgr[8026]: A74E81F466: from=, size=293, nrcpt=1 (queue active)
May 3 19:12:18 server postfix/smtp[8041]: connect to gmail-smtp-in.l.google.com[2a00:1450:4013:c01::1a]:25: Network is unreachable

May 3 19:12:19 server postfix/smtp[8041]: A74E81F466: to=, relay=gmail-smtp-in.l.google.com[173.194.65.26]:25, delay=0.65, delays=0.05/0/0.43/0.17, dsn=5.7.1, status=bounced (host gmail-smtp-in.l.google.com[173.194.65.26] said: 550-5.7.1 [XXX.XXX.XXX.202 12] Our system has detected that this message is 550-5.7.1 likely unsolicited mail. To reduce the amount of spam sent to Gmail, 550-5.7.1 this message has been blocked. Please visit 550-5.7.1 http://support.google.com/mail/bin/answer.py?hl=en&answer=188131 for 550 5.7.1 more information. s5si7623992wix.78 - gsmtp (in reply to end of DATA command))

May 3 19:12:19 server postfix/cleanup[8039]: 5414A1F467: message-id=<20150503171219.5414A1F467@server.server.hu>
May 3 19:12:19 server postfix/bounce[8047]: A74E81F466: sender non-delivery notification: 5414A1F467
May 3 19:12:19 server postfix/qmgr[8026]: 5414A1F467: from=<>, size=2820, nrcpt=1 (queue active)
May 3 19:12:19 server postfix/qmgr[8026]: A74E81F466: removed
May 3 19:12:19 server dovecot: lda(cimem): msgid=<20150503171219.5414A1F467@server.server.hu>: saved mail to INBOX
May 3 19:12:19 server postfix/local[8048]: 5414A1F467: to=, orig_to=, relay=local, delay=0.19, delays=0.05/0/0/0.14, dsn=2.0.0, status=sent (delivered to command: /usr/lib/dovecot/dovecot-lda -f "$SENDER" -a "$RECIPIENT")
May 3 19:12:19 server postfix/qmgr[8026]: 5414A1F467: removed

Elvileg kimegy a levél, de a Google Spam-re teszi (nem fogadja), ha más címre küldöm, akkor nem ennyire beszédes:


May 3 19:21:07 server postfix/pickup[8025]: E65821F468: uid=0 from=
May 3 19:21:07 server postfix/cleanup[8510]: E65821F468: message-id=<20150503172107.E65821F468@server.server.hu>
May 3 19:21:07 server postfix/qmgr[8026]: E65821F468: from=, size=316, nrcpt=1 (queue active)
May 3 19:21:08 server postfix/smtp[8479]: E65821F468: to=, relay=mail.servercbs.com[XXX.XX.XX.179]:25, delay=0.51, delays=0.06/0/0.37/0.08, dsn=4.2.0, status=deferred (host mail.servercbs.com[XXX.X.XX.179] said: 450 4.2.0 : Recipient address rejected: Greylisted, see http://postgrey.schweikert.ch/help/servercbs.com.html (in reply to RCPT TO command))

Kérdésem, ilyenkor mi van? Hogyan tudom meggyőzni a világot, hogy a szerverem nem akar SPAMalni? Pusztán rendszer üzeneteket szeretnék kapni?

KALMI

Sudo konfigurálása

Fórumok

Üdv
Felraktam az arch-ot és nagy nehezen bekonfiguráltam a grafikus felületet meg a hálózatot.
Viszont a sudo konfigurációja elég bonyolultnak tűnik úgy beállítani hogy az biztonságos legyen, az AUR repó használatához, pontosabban a csomagok legenerálásához kellene sudo, mert rootként belépve nem engedi.
Egyelőre a legegyszerűbb módon oldottam meg, az /etc/sudoers-be felvettem a felhasználómat: usernév ALL=(ALL) ALL beállítással, de ez gondolom nem túl biztonságos.
Más linux disztribúcióknál ha jól rémlik úgy van hogyha a sudo a root jelszavát kéri be és rootként fut, de amit most beállítottam az a saját felhasználóm nevét kéri a saját jelszavával és úgy ad root jogot.
Azt akarom elérni hogy a sudo parancs a root jelszavát kérje be, és a root nevében fusson. Mit kell ehhez tennem?

Zentyal logon script

Fórumok

Sziasztok!

Szeretném megkérdezni, hogy a Zentyal (ingyenes változat) 4.1 webes felületén hol lehet (ha lehet) beállítani arra szabályt, hogy minden felhasználónál belépéskor egy script lefusson.
Konkrétan azt szeretném elérni, hogy egy hálózati megosztást csatoljon fel, pl. H: meghajtóhoz.

Script példákat a csatoláshoz már találtam, ám elvileg ezt gyorsan, egyszerűen belehet állítani.
Nekem egyébként bal oldalon a Tartomány résznél csak a "beállítások" rész vannak, pedig másnak is kellene lennie ott elvileg. :)

Egyébként minden tökéletesen működik, csak valamit nem jól csinálok ezek szerint. :)
Bármilyen más megoldás is jöhet. :)

Köszönöm.